マイクロソフト、30以上のドメインをMacSync Stealerに関連付けと発表
eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ
eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ
MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En
macOSを標的とする情報窃取型マルウェア「MacSyncスタイラー」が、ペイロード配信、C2(コマンド&コントロール)、データ窃取に用いる30以上の切り替え型ドメインと関連付けられていることが分かりました。 RST Cloudが以前に行った調査では、これより少数の悪性ドメインが特定されており、公にC2インフラが暴露
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
MacSyncと呼ばれる新たに発覚したmacOSマルウェアキャンペーンは、偽のClaude AIインストールガイドを悪用して6段階のステアラー兼リモートアクセス型トロイの木馬を展開します。Huntressが報告したこのキットは、ブラウザの認証情報、キーチェーンの秘密情報、暗号資産ウォレットを標的としています。マルウェ
TLDR:Anthropic公式の拡張機能3つ。ダウンロード数35万件以上。すべてがリモートコード実行の脆弱性を抱えていました。皆さんこんにちは。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害についてよく取り上げてきましたが、今回は最も信頼されている開発者であっても、企業に深刻な被害
新たなClickFixキャンペーンが、Anthropic社のClaudeプラットフォームを悪用してMacSyncスティーラーを配布していることが判明しました。MacSyncスティーラーはmacOSを標的とする情報窃取型マルウェアで、認証情報や機密ファイル、暗号資産ウォレットのデータを収集する能力を備えています。 Zs
Odyssey Stealerは大規模なmacOS向け情報窃取キャンペーンを展開しており、その被害は現在100カ国以上に及んでいます。攻撃者は正規の暗号資産ウォレットアプリをドレイナー型トロイの木馬に組織的に置き換え、暗号資産エコシステムを乗っ取っています。 この攻撃は、高度なソーシャルエンジニアリング、AppleS
Sapphire Sleetが展開する最新のmacOSキャンペーンでは、細工された.scpt形式のAppleScriptファイルをおとりとして用い、curlの出力を直接osascriptにパイプする手法を採用しています。これにより、Script Editor内で完結するコンパクトな多段階ペイロードチェーンが実現し、m
高度なサイバースパイキャンペーンが、世界中の重要な金融分野においてAppleコンピューターユーザーを積極的に標的にしています。 北朝鮮の脅威アクターは、説得力のあるソーシャルエンジニアリング手法を駆使し、プラットフォームに組み込まれた防御機能を完全に回避しています。 従来のソフトウェア脆弱性を悪用するのではなく、この
すべての記事を読み込みました